Přeskočit na obsah
Nástroje 3 min čtení

Cisco vydal malé modely, které v cizím kódu hledají zranitelnosti za zlomek ceny

Cisco vydalo jako otevřená váhy dvojici malých modelů, Antares-350M a Antares-1B, natrénovaných na vyhledávání zranitelných souborů v cizím zdrojovém kódu. Na vlastním testu VLoc Bench menší z nich přesněji lokalizoval chybu než mnohem větší otevřený model GLM-5.2 i než nástroje statické analýzy Semgrep a CodeQL, na nejlepší uzavřený model GPT-5.5 ale nestačil. Celých pět set úloh testu přitom stálo necelý dolar místo 141 dolarů u GPT-5.5.

Cisco 21. července představilo rodinu modelů Antares – jazykové modely natrénované na jeden úzký úkol: najít v cizím zdrojovém kódu soubory, kde se skrývá známá zranitelnost. Firma zveřejnila váhy dvou menších variant, Antares-350M a Antares-1B, pod licencí Apache 2.0.

Serverová sestava v datovém centru
Serverová sestava v datovém centru. Snímek je ilustrační. Foto: PiDatacenters, Wikimedia Commons (CC BY-SA 4.0)

Model prohledává kód jako člověk v terminálu

Antares nedostane celý repozitář najednou. Dostane popis zranitelnosti – kategorii CWE (Common Weakness Enumeration, katalog typů softwarových chyb) a její obecný popis – a musí sám v repozitáři najít soubory, kde se problém pravděpodobně nachází. Dělá to přes terminál: spouští grep, find, cat a další běžné příkazy Unixu, čte výstup, mění směr hledání a nakonec odešle seznam podezřelých souborů. Smí použít nejvýš patnáct příkazů, pak musí rozhodnout.

Základ Granite 4.0, doučeno na hledání

Všechny tři velikosti Antares (350M, 1B a zatím nevydaná 3B) vycházejí z otevřeného modelu IBM Granite 4.0. Cisco je doučilo ve dvou krocích: nejdřív řízeným učením (SFT) na datech o průchodu terminálem a bezpečnostním uvažování, pak zpevňujícím učením GRPO (Group Relative Policy Optimization), které odměňuje celou trajektorii hledání – jestli model použil terminál smysluplně, jestli neopustil úkol předčasně a hlavně jestli nakonec ukázal na správný soubor. Bez tohoto doučení model prakticky nic neumí: netrénovaný základ Granite 4.0 dosáhl podle Cisca na stejném testu File F1 skóre kolem nuly, přestože formálně terminál ovládat umí.

Na vlastním testu poráží mnohem větší modely, na nejlepší ne

Cisco si pro srovnání postavilo vlastní benchmark VLoc Bench, pět set úloh, ve kterých model musí ve skutečném repozitáři najít soubor odpovídající zadané kategorii CWE. Měří se File F1 – číslo mezi 0 a 1, které kombinuje, jak často model trefí správný soubor, a kolik ze skutečně zranitelných souborů najde. Test je Ciskovo vlastní dílo a čísla zatím nikdo nezávisle nezopakoval.

Antares-1B na něm dosáhl 0,209. Je to víc, než měl otevřený model GLM-5.2 se 753 miliardami parametrů (0,186), i víc než klasické nástroje statické analýzy – Semgrep skončil na 0,086, CodeQL na 0,023 a Horusec na 0,020. Na nejsilnější uzavřený model to ale nestačilo: GPT-5.5 v režimu nejvyššího úsilí dosáhl 0,229. Nevydaná varianta Antares-3B se dostala na 0,223, těsně pod GPT-5.5.

Test za dolar místo za sto čtyřicet jedna

Rozdíl je v ceně a čase. Podle propočtu, který zveřejnilo Cisco a citoval server SiliconANGLE, stálo celých pět set úloh testu na Antares méně než dolar, na GLM-5.2 přibližně 12,50 dolaru a na GPT-5.5 asi 141 dolarů – podle Cisca tedy 15,2krát a 172krát míň. Antares navíc doběhl test zhruba za hodinu, GPT-5.5 potřeboval kolem čtyř a půl hodiny. Samotný Antares-1B podle výrobce zvládne celý průchod pěti sty úlohami na jediné kartě H100 za přibližně třináct minut, když běží šestnáct paralelních úloh najednou.

Nejsilnější verze zatím k mání není

Nejlepší číslo v tabulce – Antares-3B s 0,223 – patří modelu, který Cisco zatím neuvolnilo. Otevřené jsou jen menší varianty 350M a 1B; pro trojku firma slibuje vydání později, bez pevného data. Kdo si chce Antares vyzkoušet dnes, dostane tedy tu slabší polovinu srovnávací tabulky – pořád dost na to, aby v hledání souborů porazila GLM-5.2 i klasické skenery, ale ne dost na to, aby předstihla nejdražší uzavřený model.

Co model nesmí

Cisco v podmínkách použití výslovně vylučuje, aby Antares sloužil k výrobě škodlivého kódu, phishingových textů nebo plánu útoku na konkrétní organizaci, a nedoporučuje ho nasazovat k samostatnému rozhodování o bezpečnosti bez lidského dohledu. Model podle výrobce nemá nahradit zbytek bezpečnostního řetězce – kontrolu závislostí, hledání uniklých hesel v kódu, dynamické testování ani lidskou revizi –, jen zrychlit první krok, kdy analytik hledá, kde vůbec začít.

Otevřená licence, ne otevřený výzkum všeho

Oba vydané modely nesou licenci Apache 2.0, tedy skutečně otevřenou licenci bez prahů a bez omezení podle tržeb či počtu uživatelů – podobně jako nedávno přešla na Apache 2.0 korejská LG u modelu K-EXAONE 2.0. Trénovací data ani přesný postup výběru úloh pro VLoc Bench ale Cisco nezveřejnilo natolik podrobně, aby šly nezávisle zopakovat; otevřená jsou jen výsledná čísla a váhy.

Pro bezpečnostní týmy, které nechtějí posílat zdrojový kód do cizího cloudu, nabízí Antares kompromis: menší přesnost než nejlepší uzavřené modely, zato běh na vlastním hardwaru za cenu, kterou lze utratit za jediný den provozu drahé alternativy.

Zdroje: Cisco Blogs – oznámení Antares, Hugging Face – model card Antares-1B, MarkTechPost – rozbor výsledkůSiliconANGLE – cena a rychlost testu.

Diskuse

Zatím tu nikdo nediskutuje. Můžete být první.

Napsat příspěvek

Diskutovat můžete i bez účtu. S registrací se ale příspěvek zveřejní hned a nemusíte pokaždé vyplňovat jméno. Účet už máte? Přihlaste se.

Nezveřejňujeme ho, slouží jen redakci.

Podporuje zápis Texy: **tučně**, *kurzíva*, odrážky, odkazy.

Dál k tématu

  1. Nástroje

    Z formátu Agent Plugins 1.0 jsou přenosné jen dvě součásti pluginu

    Specifikace Agent Plugins 1.0.0 popisuje jeden adresář, ze kterého si kterýkoli podporující nástroj načte skilly a servery MCP. Přenosné jsou právě tyhle dvě součásti;…

  2. Nástroje

    TensorRT-LLM odstranil svůj backend nad TensorRT, zatím mimo stabilní vydání

    Návrhy změn sloučené v červenci 2026 odebraly z knihovny TensorRT-LLM celý původní běhový backend postavený nad TensorRT. Zmizely příkazy trtllm-build, trtllm-prune a…

  3. Nástroje

    Které ze dvou rozšíření v balíčku Cline 4.1 se spustí, řídí vzdálený příznak

    Vydání 4.1 rozšíření Cline pro Visual Studio Code sloučilo starou a novou verzi do jednoho balíčku: uvnitř leží obě vedle sebe a při každém otevření okna vybere zavaděč…

  4. Nástroje

    MCP dal rušení funkcí pravidla, podle kterých mají Roots i Logging nejmíň rok

    Revize protokolu MCP z 28. července odložila tři funkce protokolu: Roots, Sampling a Logging. Poprvé u toho platí psané pravidlo, kolik času mezi odložením a smazáním…